windows server 2012 建置 AD DS 網域

網域(Active Directory)環境可以說是Windows 核心功能,比如單一驗證、企業權限管控、叢集架構及集中化伺服器管理等等都必須依靠網域來簡化管理,所以網域對Windows作業系統是很重要的架構。
接下來介紹如何安裝Active Directory Domain Service(AD DS):
1.於伺服器管理員點選新增角色及功能。


2.選取安裝類型。


3.選取目的地伺服器。


4.選取伺服器角色。


5.確認安裝選項,也可勾選必要時自動重新啟動目的地伺服器。

 

6.安裝成功。


7.上一步驟只完成初步元件安裝,接下來在通知旗標點選將此伺服器升級為網域控制站。

 

8.部署設定。


9.網域控制站選項。
樹系功能等級:若整個樹系內還存在有非Windows Server 2012版本的網域控制即可選擇Windows Server 2008或者2008 R2。
網域功能等級:若選擇非Windows Server 2012版本將會損失Windows Server 2012所提供的新功能。


10.檢閱選項。


11.已順利通過所有先決條件檢查,此時若 windows server 尚未安裝 dns server 系統會自動安裝 dns server,屆時客戶端電腦加入 AD 網域時需更改 tcp/ip dns設定為 AD server ip,確認沒問題後按下安裝。


12.安裝完成後,於伺服器管理員可發現多出AD DS頁籤即可進行網域控制站設定。


13.至伺服器管理員裡新增 AD 使用者帳號。


14.在 AD 使用者及群組中建置 ou (組織單位),可建立多階層級。


15.回到客戶端電腦,更改 tcp/ip 中的 dns,設定為 192.168.1.212 (AD SERVER 主機 IP),回到桌面,點選我的電腦按右鍵,至「進階系統設定/電腦名稱/變更/成員隸屬/網域」,會跳出對話視窗並輸入 AD 網域,再跳出對話視窗,輸入使用者帳號密碼,完成加入 AD 網域。


16.使用 Active Directory Explorer 工具連線檢測 AD 帳號資訊,至官網下載https://download.sysinternals.com/files/AdExplorer.zip,安裝完後開起軟體,輸入 AD IP、AD 使用者帳號及 AD 使用者密碼,完成登入後可進行帳號資訊查看。

留言

這個網誌中的熱門文章

c語言-關於#define用法

CMD常用網管指令

PHP 與 JavaScript 之間傳值利用 json